Cloudflare 多租户存储事故:删除卷未清零,24 个容器中 18 个残留他人数据
arpit_bhayani · x · 2026-09-28
Arpit Bhayani 复盘 Cloudflare 一起「存储清零」引发的安全事故。
- 共享存储池配置为:卷删除后块不清零、直接复用。而精简卷在首次写入时才分配物理块,写 4 KiB 会拿到回收的 64 KiB 块,剩余 60 KiB 是上一租户留下的数据。
- 事故被发现时,24 个容器位置中 18 个、22 个底层节点中 20 个存在残留数据,包括其他客户的目录列表、数据库页、结构完整的 SQLite 数据库、Chromium 配置、.env 与凭据文件。
- 跳过清零通常是性能取舍:每个回收块都清零要付出额外 I/O。
- 作者提醒:任何基于共享块存储、thin provisioning 或池化卷的系统,都应检查块在两个所有者之间会发生什么(该问题现已修复)。
所属事件:Cloudflare 多租户存储漏洞:删卷未清零致数据残留泄露(2 条相关)→
「Infra」频道最新
- H-Company 用 NVIDIA Dynamo 优化计算机操作 Agent 的 VLM 推理 — NVIDIA Developer · 2026-09-28
- PyTorch Lightning 携手 Google Cloud,checkpoint 写入提速最高 95% — LightningAI · 2026-09-28
- Crucible Capital 创始人以稳定币债务加个人信用加杠杆自建 GPU 集群 — MarvinTBaumann · 2026-09-28
- NVIDIA 发布 Open Agent Safety 平台:权限管控加基础设施级监控 — nvidia · 2026-09-28
- MLX 的 MoE 层提速 1.5 倍,靠 grouped mm 瓦片调度优化 — awnihannun · 2026-09-28
- RTX 5090 本地编码模型怎么选:Qwen 27B 200TPS 与 Flash 50TPS 之间找平衡 — MasterNomie · 2026-09-28